HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 29.10.2015, 18:38
4del
Guest
Сообщений: n/a
Провел на форуме:
505

Репутация: 0
По умолчанию

Вообщем вопрос вот в чем. Допустим каким-то образом заставить человека нажать на ссылку (личное сообщение, в группе нажал и т. д.) и чтобы вышло окно, затеняющее основную страницу ВК, где написанно "Мол так и так вы не меняли давненько пароль, в целях безопасности рекомендуем сменить его", дизайн окна как всплывающие окна ВК. В этом окне есть поле для ввода номера телефона, и как только жертва вводит телефон к нам на сервер приходит уведомление что введен номер, собсна и сам номер. У жертвы выходит окно для ввода кода подтверждения который придет по СМС (но он то не придет как вы поняли). Ну вот, а мы как только получили данные, быстренько заходим на сайт ВК => забыли пароль => вводим номер. Ну как вы поняли жертве тут же придет этот самый код, который он вобьет в нашем окне, далее код летит на сервер. Ну а дальше в окне типа поля для смены пароля (что угодно лишь бы жертва задержалась в этом окне). Ну а мы в это время вбиваем код где надо (т. к. мы его тоже ждем)), меняем пароль, заходим на страницу..... ну и далее кому что интересно: посмотреть переписки, друзей и т.д. Осуществимо?
 
Ответить с цитированием

  #2  
Старый 29.10.2015, 19:02
xivi00
Guest
Сообщений: n/a
Провел на форуме:
11341

Репутация: 0
По умолчанию

А обычный фейк не? Xdd
 
Ответить с цитированием

  #3  
Старый 29.10.2015, 19:18
4del
Guest
Сообщений: n/a
Провел на форуме:
505

Репутация: 0
По умолчанию

Цитата:
Сообщение от xivi00  
xivi00 said:

А обычный фейк не? Xdd
Ну не знаю это надо же человека перенаправить на фейк сайт, просто жертва довольно умная как мне кажется) а тут на тебе на странице вк, все вроде норм пароль сменить, безопасность все таки. Да и еще вопрос насчет фейков, а не палевно ли будет если человек перешел все таки на фейк, а у него открыт вк, мне кажется что сразу возникнет вопрос какого *** я должен авторизоваться если я сейчас в ВК. Поделитесь все таки опытом как проделать все менее палевно)
 
Ответить с цитированием

  #4  
Старый 29.10.2015, 19:47
xivi00
Guest
Сообщений: n/a
Провел на форуме:
11341

Репутация: 0
По умолчанию

Да замутить то все можно, а это работа на 3 часа))
 
Ответить с цитированием

  #5  
Старый 30.10.2015, 00:13
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

 
Ответить с цитированием

  #6  
Старый 30.10.2015, 17:09
Pe4aJlb
Guest
Сообщений: n/a
Провел на форуме:
4765

Репутация: 20
По умолчанию

Я показал как это делать. /threads/432171/
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ